finanziarsi con un contratto di riacquisto

Procedura per il controllo e la protezione dei dati personali o riservati

DATA : 20/06/2023

 

OGGETTO:

La presente procedura per il controllo e la protezione dei dati personali o confidenziali (la "Procedura di protezione dei dati ") è stata messa in atto da RAIZERS per ottemperare ai nuovi obblighi normativi definiti dal Regolamento UE 2020/1503 del 7 ottobre 2020 relativo ai prestatori europei di servizi di finanziamento partecipativo agli imprenditori (il "Regolamento "), alcune disposizioni del quale sono state adattate nell'ordinamento francese dall'Ordinanza n. 2021-1735 del 22 dicembre 2021 che modernizza il quadro relativo al finanziamento partecipativo.

 

AMBITO DI APPLICAZIONE :

La presente Informativa sulla protezione dei dati si applica a RAIZERS SAS ( "RAIZERS ").

 

I. APPLICAZIONE DEL RGPD

 

Per qualsiasi raccolta e/o trattamento di dati personali si applicano le norme previste dal Regolamento generale sulla protezione dei dati 2016/679 del 27 aprile 2016 (il "GDPR ").

Il termine "dati personali " è definito dal RGPD come "qualsiasi informazione relativa a una persona fisica identificata o identificabile (di seguito "interessato"); per "persona fisica identificabile" si intende una persona che può essere identificata, direttamente o indirettamente, in particolare mediante riferimento a un identificativo, quale un nome, un numero di identificazione, dati relativi all'ubicazione, un identificativo online, o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale".

Il termine "trattamento " è definito dal RGPD come "qualsiasi operazione o insieme di operazioni compiute con o senza l'ausilio di processi automatizzati su dati personali o insiemi di dati personali, come la raccolta, la registrazione, l'organizzazione, la strutturazione, la conservazione, l'adattamento o la modifica, l'estrazione, la consultazione, l'uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l'interconnessione, la limitazione, la cancellazione o la distruzione".

 

 

II. DATI PERSONALI RACCOLTI E TRATTATI DA RAIZERS

1. Raccolta dati

RAIZERS raccoglie i dati personali delle persone che visitano la sua piattaforma (gli "Utenti Internet ") o che si registrano su di essa (gli "Utenti ").

I dati personali raccolti sulla piattaforma sono quelli che consentono a RAIZERS di identificare direttamente o indirettamente gli Utenti al fine di fornire i vari servizi offerti dalla piattaforma.

Possono essere dati personali come cognome, nome, indirizzo e-mail, indirizzo postale, numero di telefono, data di nascita, sesso o dati di connessione come l'indirizzo IP e dati di navigazione come i cookie. I dati devono essere forniti dagli Utenti anche ai fini del pagamento di un abbonamento o di un rimborso (IBAN, BIC, identità del titolare del conto bancario, del titolare del conto titoli).

 

2. Elaborazione dei dati

Questi dati sono utilizzati per l'esecuzione del contratto tra RAIZERS e l'Utente, per il perseguimento di un obiettivo legittimo o nell'ambito degli obblighi normativi/legali che gravano su RAIZERS in quanto fornitore di servizi di finanziamento partecipativo.

Sono utilizzati da RAIZERS o da fornitori di servizi o subappaltatori di RAIZERS.

La "Politica sulla privacy dei dati personali" di RAIZERS stabilisce i diritti di accesso, rettifica e opposizione degli utenti di Internet e della piattaforma. Essa è disponibile al seguente indirizzo: https: //raizers.com/conditions-generales-utilisation ed è riprodotta nell'Appendice 1.

 

III. PREVENZIONE DELLE FRODI E PROTEZIONE DEI DATI PERSONALI

1. Sicurezza dei dati personali da parte di CAPSENS

Durante lo sviluppo della piattaforma, CAPSENS si è assicurata che la piattaforma fosse sicura e viene controllata annualmente. Questi controlli vengono eseguiti da una società indipendente.

Come indicato nella procedura PSSI ("Politica di sicurezza dei sistemi informativi"), per ogni modifica importante viene eseguito un audit automatico per garantire che non vi siano falle di sicurezza note nelle dipendenze dell'applicazione.

Gli utenti vengono disconnessi automaticamente dopo un'ora di inattività.

Tutti gli scambi da e verso il server sono criptati con il protocollo HTTPS e la solidità del certificato SSL viene verificata ogni sei mesi.

 

2. Sicurezza dei dati personali da parte di RAIZERS

Tutti gli strumenti web che trattano dati sensibili, utilizzati dai dipendenti RAIZERS, sono protetti da password forti e doppia autenticazione. Ogni dipendente riceve una formazione in materia al suo arrivo e gli account vengono controllati da un project manager tecnico. Le password di ogni strumento web vengono cambiate ogni trimestre da un responsabile tecnico del progetto.

Nell'interesse della riservatezza e della sicurezza, tutti i dipendenti RAIZERS sono soggetti a una clausola di riservatezza che regola l'intero lavoro.

Anche il backoffice RAIZERS si disconnette dopo un'ora.

 

IV. CONSERVAZIONE E ACCESSO AI DATI

RAIZERS si impegna a conservare, su un supporto durevole, tutti i registri relativi ai propri servizi e alle proprie transazioni, nonché tutti gli accordi stipulati con i propri Utenti Internet e con gli Utenti:

  • Per un periodo di 10 anni dalla data della transazione per tutti gli investimenti in azioni e/o obbligazioni;
  • Per un periodo di 5 anni oltre la data di rimborso di qualsiasi investimento in prestiti; e
  • Per un periodo di 5 anni in tutti gli altri casi dopo la cessazione del rapporto contrattuale.

 

RAIZERS si impegna a garantire che i suoi navigatori e Utenti possano accedere in qualsiasi momento ai dati riservati e personali che hanno fornito a RAIZERS.

CAPSENS esegue il backup del database RAIZERS ogni ventiquattro (24) ore. Questo backup viene eseguito su un server separato dal database di produzione e risale a sette (7) giorni fa.

 

V. RESPONSABILE DELLA PROCEDURA E DELLA REVISIONE

1. Responsabile della procedura di protezione dei dati

Amandine NAUDIN, Direttore legale di RAIZERS, è stata nominata responsabile della procedura di protezione dei dati.

 

2. Revisione della procedura di protezione dei dati

La procedura di protezione dei dati viene rivista annualmente.

 

 

Appendice 1 Informativa sulla privacy

 

(2) Politica di riservatezza dei dati personali

In vigore dal 20/06/2023

RAIZERS ha aggiornato la propria politica sulla privacy relativa ai Dati personali (di seguito, la "Politica sulla privacy ") al fine di informare il pubblico dei mezzi messi in atto per proteggere la privacy delle persone che visitano la Piattaforma RAIZERS (di seguito, gli "Utenti Internet "), o si registrano su di essa (di seguito, gli "Utenti ") al fine di utilizzare i servizi offerti su di essa, o di qualsiasi altra persona fisica che fornisce a RAIZERS informazioni o Dati personali.

1 - Responsabile del trattamento dei Dati Personali

Il titolare del trattamento dei dati è la società che determina come e per quale scopo vengono utilizzati i vostri Dati personali:

RAIZERS SA, Rue des Alpes 5, 1201 Ginevra, Svizzera, di seguito denominata "RAIZERS ".

2 - Natura dei dati raccolti

I dati raccolti sulla Piattaforma RAIZERS sono quelli che consentono a RAIZERS di identificare gli Utenti direttamente o indirettamente al fine di fornire i vari servizi offerti dalla Piattaforma RAIZERS.

Possono essere dati personali come cognome, nome, indirizzo e-mail, indirizzo postale, numero di telefono, data di nascita, sesso o dati di connessione come l'indirizzo IP e dati di navigazione come i cookie. I dati devono essere forniti dagli Utenti anche ai fini del pagamento di un abbonamento o di un rimborso (IBAN, BIC, identità del titolare del conto bancario, titolare del conto titoli).

3 - Finalità del trattamento

I dati personali saranno utilizzati per le seguenti finalità

  • Esecuzione del contratto tra RAIZERS e l'Utente (vedere le Condizioni generali d'uso) :
    • Per registrare e identificare un utente di Internet o l'Utente e/o per verificare la conformità del suo utilizzo della Piattaforma RAIZERS;
    • Per proteggere la Piattaforma RAIZERS e/o l'Utente/un utente di Internet;
    • Garantire la corretta elaborazione dell'abbonamento;
    • Sviluppo di statistiche e test.
  • Obiettivo legittimo: i Dati personali raccolti possono essere necessari per perseguire un obiettivo legittimo, come ad esempio tutte le forme di comunicazione con gli utenti/utenti di Internet nel contesto dei servizi offerti sulla Piattaforma RAIZERS, con la precisazione che se un utente/utente di Internet non desidera più ricevere comunicazioni, avrà la possibilità di informare RAIZERS, che lo cancellerà da tutte le comunicazioni.
  • Obbligo legale nell'ambito dell'attività di fornitore di servizi di finanziamento partecipativo:
    • Conoscere il cliente";
    • Prevenzione dei conflitti di interesse ;
    • Prevenzione di abusi, frodi o atti contrari al Regolamento ;
    • Rispondere alla richiesta di un'autorità amministrativa o giudiziaria;
    • Rispettare gli obblighi in materia di prevenzione del riciclaggio di denaro e del finanziamento del terrorismo;

L'Utente acconsente espressamente al trasferimento dei propri Dati personali tra le diverse società del gruppo RAIZERS.

Inoltre, ai fini della gestione della Piattaforma RAIZERS, i Dati personali vengono raccolti automaticamente da RAIZERS tramite cookie e altri tracciatori. Si tratta in particolare dell'indirizzo IP, della data e dell'ora di accesso alla Piattaforma RAIZERS, dell'URL visitato, del sito di origine, del tipo di browser e del sistema operativo. Pertanto, RAIZERS si riserva il diritto di utilizzare l'indirizzo IP dell'Utente o di un altro utente di Internet in collaborazione con il suo provider di servizi Internet.

4 - Tempo di raccolta

I dati raccolti da RAIZERS sono liberamente comunicati dall'Utente.

I dati personali vengono raccolti quando si utilizza la Piattaforma RAIZERS, in particolare quando l'Utente :

  • Creare un account sulla piattaforma RAIZERS;
  • Navigare nelle pagine della Piattaforma RAIZERS;
  • Conclude un contratto e/o compila un modulo di sottoscrizione;
  • Invia una richiesta a RAIZERS tramite il modulo di contatto.

5 - Consenso

L'Informativa sulla privacy viene sistematicamente portata a conoscenza degli Utenti al momento della loro registrazione sulla Piattaforma RAIZERS. Infatti, la creazione di un account implica l'accettazione esplicita, piena e completa da parte dell'Utente della presente Informativa sulla privacy.

IMPORTANTE: NOTA PER GLI UTENTI WEB

LA NAVIGAZIONE SULLA PIATTAFORMA RAIZERS DOPO LA PUBBLICAZIONE DELLA PRESENTE INFORMATIVA SULLA PRIVACY NE COSTITUISCE LA PIENA ACCETTAZIONE.

Se l'Utente desidera revocare il consenso al trattamento dei propri dati, può inviare una richiesta a RAIZERS secondo le modalità descritte nell'Articolo 8 di seguito.

6 - Destinatari dei dati personali

Il destinatario dei dati personali raccolti sulla Piattaforma RAIZERS è in primo luogo RAIZERS.

Altri destinatari possono avere accesso ai dati personali, come i fornitori di servizi o i subappaltatori di RAIZERS. L'elenco dei destinatari può essere consultato in qualsiasi momento su richiesta degli Utenti.

I Dati Personali trasmessi potrebbero, nel corso delle varie operazioni, essere trasferiti in un paese all'interno o all'esterno dell'Unione Europea.

In caso di cambio di controllo di RAIZERS, di acquisizione, di procedura fallimentare o di vendita di beni di RAIZERS, i dati raccolti da RAIZERS possono essere trasferiti a terzi.

7 - Durata di conservazione

Per garantire il corretto trattamento delle transazioni finanziarie, i vostri dati personali devono essere conservati e aggiornati regolarmente per tutto il tempo in cui siete coinvolti in un investimento.

Per adempiere a obblighi legali e/o normativi e/o per rispondere a richieste di autorità autorizzate a formulare tali richieste, i vostri dati personali saranno conservati per i seguenti periodi, in base alla vostra situazione:

  • Per un periodo di 10 anni dalla data dell'operazione per qualsiasi investimento in azioni;
  • Per un periodo di 5 anni oltre la data di rimborso di qualsiasi investimento in prestiti; e
  • Per un periodo di 5 anni in tutti gli altri casi dopo la cessazione del rapporto contrattuale.

8 - Diritto di accesso e rettifica

L'Utente deve aggiornare le informazioni che lo riguardano nel suo Spazio individualizzato. Per cancellare il suo Spazio Individualizzato, l'Utente può inviare un'e-mail con il suo nome utente e la sua password a RAIZERS. L'Utente può in qualsiasi momento esercitare i propri diritti in merito alla raccolta e al trattamento dei propri Dati personali:

  • Diritto di accesso ai dati personali: accesso alle informazioni fornite a Raizer;
  • Diritto di rettifica dei dati personali: per richiedere la correzione di eventuali errori, informazioni obsolete o omissioni nelle informazioni fornite a Raizers;
  • Diritto di revoca del consenso: per richiedere che determinate informazioni fornite da Raizer non vengano utilizzate per futuri trattamenti o trasferimenti;
  • Diritto alla portabilità dei dati personali: per richiedere che Raizers invii a un servizio terzo le informazioni che sono state fornite a Raizers nei limiti dei motivi legali che hanno giustificato la raccolta e il trattamento di tali dati;
  • Diritto alla cancellazione dei dati personali: richiedere la cancellazione delle informazioni fornite a Raizer nei limiti dei motivi legali che hanno giustificato la raccolta di tali dati.

L'Utente riconosce, tuttavia, che il trattamento effettuato prima della revoca di tale consenso rimane perfettamente valido.

L'Utente ha inoltre il diritto di opporsi, senza fornire alcuna motivazione, alla profilazione da parte di RAIZERS dei suoi dati nel contesto dell'invio di contenuti o comunicazioni a fini di prospezione commerciale. Tuttavia, ai sensi dell'articolo 12.6 del GDPR, al fine di esercitare tali diritti, RAIZERS, in qualità di titolare del trattamento, si riserva il diritto di richiedere una prova di identità al richiedente. I Dati personali utilizzati per giustificare l'identità dell'Utente saranno cancellati una volta evasa la richiesta.

L'Utente può esercitare tali diritti inviando un'e-mail a [email protected] o a uno dei seguenti indirizzi postali

Per gli utenti di Internet residenti in Francia:

RAIZZATORI SAS

19, rue Michel Le Comte - 75003 Parigi

Per gli utenti di Internet residenti in qualsiasi altro Paese:

RAIZERS SA

Rue des Alpes 5

1201 Ginevra

Svizzera

9 - Tempo di risposta

RAIZERS si impegna a rispondere alla richiesta di accesso, rettifica o opposizione dell'utente o a qualsiasi altra richiesta aggiuntiva di informazioni entro un periodo di tempo ragionevole, che non può superare un (1) mese dal ricevimento della richiesta.

 

10 - Violazione dei dati personali

In caso di violazione dei Dati personali (articolo 34 del RGPD), Raizers si impegna a informare quanto prima, oltre alla CNIL, gli Utenti interessati (ossia i titolari dei Dati personali), qualora questi presentino un rischio elevato per i diritti e le libertà.